
正文
存储登录数据的php php中登录功能的实现
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
php 如何使用cookie安全的保存登录状态sessionid
同样还是将用户的认证信息保证在一个cookie中,具体如下:
1.cookie名:uid。推荐进行加密,比如MD5('站点名称'+userid)。
2.cookie值:登录名|有效时间Expires|hash值。hash值可以由"登录名+有效时间Expires+用户密码(加密后的)的前几位+salt",salt是保证在服务器端站点配置文件中的随机数。
这样子设计有以下几个优点:
1.即使数据库被盗了,盗用者还是无法登录到系统,因为组成cookie值的salt是保证在服务器站点配置文件中而非数据库。
2.如果账户被盗了,用户修改密码,可以使盗用者的cookie值无效。
3.如果服务器端的数据库被盗了,通过修改salt值可以使所有用户的cookie值无效,迫使用户重新登录系统。
4.有效时间Expires可以设置为当前时间+过去时间(比如2天),这样可以保证每次登录的cookie值都不一样,防止盗用者窥探到自己的cookie值后作为后门,长期登录。
相关问答
Q1: php mysql数据库中有个用户的表,里面存有用户登录名和登录密码,在用户登录界面输入登录名和登录密码
应该这样写,不懂可以联系:
if (($_POST['name']) ($_POST['password'])) {
$query1 = "select UserPassword from User where UserID= '{$_POST['name']}'";
$result1 = mysql_query($query1);
$result1 || die("Database access failed : " . mysql_error());
$result1=mysql_fetch_assoc($result1);
if ($_POST['password'] === $result1['UserPassword']) {
echo"Successful! .br /";
} else {
echo "Sorry,unsuccessfull .br /";
}
}
Q2: php,用CURL post登录的时候,我需要把登录后返回的cookie保存到数据库里面
可以。你可以先获取一个cookies值去进行curl操作,或者在登录成功后获取其header头信息。里面有cookies
Q3: PHP如何将当前登录用户的信息获取写入数据库
添加新闻的时候是有表单的吧 那么 就在表单form里加上一个 input type="hidden" name=“username” value="$username"
其中 value 记录的是你当前用户名 比如 value=“管理员”
然后在你接收表单传值的页面 比如 save.php 里接收 具体是 post 还是 get 看你 form 李 method 的写法。。。比如 $username=$_POST['name'];
然后把$username存到数据库里
sql 语句 insert into news_table set username='$username'.............
具体的代码 得看你的系统 框架什么的 但是原理就这么个原理 表单传值 接收 数据存储
存储登录数据的php的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于php中登录功能的实现、存储登录数据的php的信息别忘了在本站进行查找喔。






